Kontakt aufnehmen

Schulungsübersicht

Verständnis des Ransomware-Ökosystems

  • Entwicklung und Trends von Ransomware
  • Häufige Angriffsvektoren, Taktiken, Techniken und Verfahren (TTPs)
  • Identifizierung von Ransomware-Gruppen und deren Affiliates

Lebenszyklus eines Ransomware-Vorfalls

  • Erste Kompromittierung und laterale Bewegung innerhalb des Netzwerks
  • Phasen der Datenexfiltration und Verschlüsselung eines Angriffs
  • Kommunikationsmuster nach dem Angriff mit den Bedrohungsakteuren

Prinzipien und Rahmenwerke für Verhandlungen

  • Grundlagen der Verhandlungsstrategien im Krisenmanagement
  • Verständnis der Motive und Hebel der Gegner
  • Kommunikationsstrategien für Eindämmung und Lösung

Praktische Übungen zur Ransomware-Verhandlung

  • Simulierte Verhandlungen mit Bedrohungsakteuren zur Praxiserfahrung in realen Szenarien
  • Umgang mit Eskalation und Zeitdruck während der Verhandlungen
  • Dokumentation der Verhandlungsergebnisse für zukünftige Referenzen und Analysen

Threat Intelligence zur Abwehr von Ransomware

  • Sammlung und Korrelation von Indikatoren für Kompromittierung (IOCs) bei Ransomware
  • Nutzung von Threat-Intelligence-Plattformen zur Anreicherung von Ermittlungen und Verbesserung der Abwehr
  • Beobachtung von Ransomware-Gruppen und deren laufenden Kampagnen

Entscheidungsfindung unter Druck

  • Planung der Geschäftskontinuität und rechtliche Aspekte während eines Angriffs
  • Zusammenarbeit mit der Führungsebene, internen Teams und externen Partnern zur Bewältigung des Vorfalls
  • Bewertung von Zahlungsoptionen gegenüber Wiederherstellungswegen für die Datenrettung

Verbesserung nach dem Vorfall

  • Durchführung von Lessons-Learned-Sessions und Berichterstattung über den Vorfall
  • Verbesserung der Erkennungs- und Überwachungsfähigkeiten, um zukünftige Angriffe zu verhindern
  • Härtung der Systeme gegen bekannte und neu auftauchende Ransomware-Bedrohungen

Fortgeschrittene Intelligence & Strategische Bereitschaft

  • Aufbau langfristiger Bedrohungsprofile für Ransomware-Gruppen
  • Integration externer Intelligence-Feeds in die Verteidigungsstrategie
  • Umsetzung proaktiver Maßnahmen und prädiktiver Analysen, um Bedrohungen einen Schritt voraus zu sein

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundkenntnisse in Cybersicherheit
  • Erfahrung mit Incident Response oder Security Operations Center (SOC)-Operationen
  • Vertrautheit mit Konzepten und Tools der Threat Intelligence

Zielgruppe:

  • Cybersicherheitsexperten, die am Incident Response beteiligt sind
  • Analysten für Threat Intelligence
  • Sicherheitsteams, die sich auf Ransomware-Vorfälle vorbereiten
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien